知名财务管理软件存在严重漏洞,数千用户遭加密勒索
2022-8-30 18:10:18 Author: 看雪学苑(查看原文) 阅读量:17 收藏

近日,网传知名财务管理软件存在严重漏洞,并且已经被黑客利用。全国范围大量用户反馈计算机文件被勒索病毒加密,需支付超2.7万元人民币的赎金方可解密。

8月29日,此事件得到了360和火绒的进一步证实。据360CERT安全通告,自2022年08月28日起,360高级威胁研究分析中心监测到一起0day漏洞大规模勒索利用事件。其接到用户大量反馈,称计算机文件被.locked后缀的勒索病毒加密。截止360CERT发文,360反勒索服务已经确认来自该勒索病毒的攻击案例已超2000余例,且该数量仍在不断上涨。
据火绒安全实验室监测,疑似借助其传播的勒索病毒模块异常活跃,其投放时间与受害者使用的软件模块升级时间相近,不排除黑客通过供应链污染或漏洞的方式进行投毒。
在被投毒的现场中可以看到,后门病毒模块位于某软件的bin目录中,相关文件情况如下图所示:
被勒索后,需要支付0.2个比特币(价值约27439人民币)。
360表示,经排查目前已确认黑客是针对暴露在互联网上的某CRM系统发起攻击,利用漏洞向目标机器上传PHP WebShell,并使用WebShell加密文件。
据悉,早在2022年8月5日,360洞云便收到漏洞情报:某流行企业财务软件存在0day漏洞。相关漏洞为WEB类漏洞,漏洞触发效果为RCE,漏洞触发过程为反序列化远程代码执行。360推测该漏洞即为此次勒索病毒传播所依赖的漏洞。
值得注意的是,与攻击者的沟通邮件显示,攻击者也是中文使用者,其在沟通全程使用中文进行对话,且语句非常自然并非“机翻”。
对于此事也已发布了相关公告:
编辑:左右里

资讯来源:360CERT、火绒安全实验室

转载请注明出处和本文链接

每日涨知识

拖库

拖库本来是数据库领域的术语,指从数据库中导出数据。到了黑客攻击泛滥的今天,它被用来指网站遭到入侵后,黑客窃取其数据库文件。



球分享

球点赞

球在看

“阅读原文一起来充电吧!

文章来源: http://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458466115&idx=2&sn=38f78024aa31c07420db4ed3a227060f&chksm=b18e07c986f98edf5411e4728e9aca53eef51957f2f4cbf5ea97260eea8c4d29ff44570edf61#rd
如有侵权请联系:admin#unsafe.sh